Guida a WP Mail SMTP: configurazione WordPress, mailer, DNS, test, log e QA (2026)
Configura WP Mail SMTP per la consegna delle email di WordPress con la scelta del mailer, la configurazione di Brevo e SMTP, le regole per l'indirizzo mittente, l'autenticazione DNS, i test, i log, le verifiche WooCommerce e il QA di lancio.
WP Mail SMTP è una soluzione pratica per uno dei problemi operativi più comuni di WordPress: email del sito che non arrivano mai, arrivano in ritardo o finiscono nello spam. Sostituisce il fragile percorso di invio predefinito con un mailer SMTP o API supportato da un provider.
Il plugin è solo una parte della soluzione. Un’email di WordPress affidabile richiede anche un mittente verificato, l’autenticazione del dominio, impostazioni mittente corrette, log e test reali per i plugin che generano davvero la posta.
Cosa fa WP Mail SMTP
WordPress invia email tramite wp_mail(). Per impostazione predefinita, questo dipende spesso dalla configurazione di posta del server di hosting. WP Mail SMTP cambia quel percorso, così l’email di WordPress viene inviata attraverso un mailer configurato.
Tipi di email comunemente coinvolti:
- Email di reset password.
- Notifiche di nuovi utenti e di amministrazione.
- Notifiche dei moduli di contatto.
- Email d’ordine di WooCommerce.
- Email di membership e corsi.
- Email di prenotazioni, appuntamenti e preventivi.
- Avvisi di sicurezza e dei plugin.
Questa è email transazionale del sito. È diversa dal marketing via newsletter, anche se lo stesso provider può supportare entrambi.
Quando ti serve WP Mail SMTP
Installa un mailer adeguato se:
- I moduli di contatto dicono “inviato” ma non arriva nulla.
- Mancano le email d’ordine di WooCommerce.
- I reset password falliscono.
- Le email finiscono nello spam.
- Il tuo host blocca la posta PHP o l’SMTP in uscita.
- Ti servono log per supporto e diagnosi.
- Hai cambiato dominio, DNS, hosting o provider email.
- Gestisci un negozio, un sito di membership, un sistema di prenotazioni, un LMS o un sito di lead generation.
Per un sito vetrina senza moduli né account, il rischio è più basso. Per qualsiasi sito che dipende da lead, ordini o email di account, l’affidabilità dell’invio è infrastruttura di produzione.
Passo 1: scegli un mailer
WP Mail SMTP supporta più tipi di mailer. Scegli in base agli strumenti che già usi e al livello di monitoraggio che ti serve.
| Tipo di mailer | Adatto a | Note |
|---|---|---|
| Brevo | Siti che vogliono email transazionale più opzioni di marketing o CRM | Verifica i limiti attuali dell’account e il dominio mittente prima di spostare la posta di produzione |
| SendGrid o Mailgun | Siti guidati da sviluppatori che vogliono invio via API e dati sugli eventi | Ottimi per team tecnici a loro agio con DNS e log |
| SMTP.com o simili | Siti che vogliono un’infrastruttura SMTP dedicata | Conferma piano, credenziali, porta e impostazioni di crittografia |
| Gmail o Google Workspace | Siti a basso volume che usano già le identità Google | Contano la configurazione OAuth e i limiti di invio |
| Amazon SES | Sistemi ad alto volume o centrati su AWS | Potente ma più tecnico da configurare e monitorare |
| Altro SMTP | Email aziendale esistente o SMTP fornito dall’host | Usalo solo se il provider supporta un invio autenticato affidabile |
Preferisci un mailer con segnalazione errori chiara. Quando l’email si rompe, i log fanno spesso la differenza tra una soluzione rapida e andare a tentativi.
Passo 2: installa WP Mail SMTP
Dall’amministrazione di WordPress:
- Vai su Plugin > Aggiungi nuovo.
- Cerca “WP Mail SMTP”.
- Installa il plugin dall’editore riconosciuto.
- Attivalo.
- Apri le impostazioni di WP Mail SMTP o la procedura guidata.
Se il sito ha già un altro plugin SMTP o mailer, non far girare due plugin mailer contemporaneamente. Decidi quale plugin possiede la posta di WordPress e disattiva gli altri dopo i test di migrazione.
Passo 3: configura email mittente e nome mittente
Le impostazioni del mittente influenzano fiducia e autenticazione.
Usa:
- Un’email mittente sul tuo dominio, come
[email protected],[email protected]o[email protected]. - Un nome mittente che gli utenti riconoscono.
- Un indirizzo di risposta monitorato.
- La forzatura dell’email mittente solo quando ogni plugin può usare quell’identità in sicurezza.
Evita:
- Inviare l’email di un sito aziendale da un indirizzo di casella gratuita.
- Usare un dominio che non controlli.
- Mescolare molti domini mittente tra i plugin.
- Cambiare spesso identità mittente.
Per l’ecommerce, usa un mittente coerente per i messaggi di ordine e account, così i clienti sanno cosa aspettarsi.
Passo 4: collega Brevo o un altro mailer
Per una configurazione via API in stile Brevo:
- Crea l’account del provider email o accedi.
- Verifica il dominio di invio o l’identità del mittente.
- Crea la chiave API o le credenziali SMTP richieste dal plugin.
- Seleziona il mailer corrispondente in WP Mail SMTP.
- Incolla la credenziale nelle impostazioni del plugin.
- Salva le impostazioni.
- Invia un’email di prova.
Per SMTP generico:
- Conferma l’host SMTP.
- Conferma la porta.
- Scegli la modalità di crittografia corretta.
- Usa esattamente username e password o la chiave SMTP generata.
- Verifica se l’host blocca le porte SMTP in uscita.
Se l’SMTP generico fallisce per restrizioni dell’hosting, un mailer via API può essere una strada migliore.
Passo 5: autentica il dominio
WP Mail SMTP può instradare correttamente le email mentre i provider di posta continuano a diffidare del dominio. L’autenticazione DNS completa la configurazione.
Configura:
- SPF per il servizio che invia le tue email.
- DKIM per la verifica crittografica del mittente.
- DMARC, così i provider riceventi sanno come valutare l’allineamento.
Attenzione agli errori DNS comuni:
- Più record SPF sullo stesso dominio.
- DKIM copiato con virgolette mancanti o valori troncati.
- Record aggiunti al dominio o sottodominio sbagliato.
- Policy DMARC applicata in modo aggressivo prima del monitoraggio.
- Indirizzo mittente su un dominio diverso da quello autenticato.
Dopo le modifiche DNS, invia messaggi reali e ispeziona i risultati di autenticazione. Non affidarti solo alla schermata del provider DNS.
Passo 6: esegui i test giusti
L’email di prova di WP Mail SMTP conferma la connessione al mailer. Non dimostra che ogni workflow di WordPress sia sistemato.
Esegui questa serie di test:
| Test | Risultato atteso |
|---|---|
| Email di prova di WP Mail SMTP | Conferma credenziali e connessione del mailer |
| Reset password | Conferma l’email di account core di WordPress |
| Notifica nuovo utente | Conferma il percorso delle notifiche utente/amministratore |
| Modulo di contatto | Conferma destinatario e template del plugin per moduli |
| Ordine di prova WooCommerce | Conferma le email d’ordine per cliente e negozio |
| Ordine fallito/rimborsato | Conferma i template WooCommerce meno comuni |
| Avviso di sicurezza o backup | Conferma gli avvisi operativi se usati |
Testa anche con una casella fuori dal tuo dominio. La consegna interna può riuscire mentre la posta ai clienti fallisce.
Passo 7: usa log e avvisi
I log email non sono solo una comodità delle versioni a pagamento. Sono evidenza operativa.
Campi di log utili:
- Ora di invio.
- Destinatario.
- Oggetto.
- Risposta del mailer.
- Messaggio di errore.
- Plugin o hook di origine.
- Stato di consegna quando disponibile.
Quando un cliente dice “non ho mai ricevuto il reset password”, i log ti dicono se WordPress ha provato a inviarlo, se il provider lo ha accettato e dove indagare dopo.
Note di configurazione per WooCommerce
I siti WooCommerce richiedono attenzione extra, perché i fallimenti email impattano supporto e ricavi.
Controlla:
- I template email di WooCommerce sono attivi.
- I destinatari di amministrazione sono corretti.
- Le email ai clienti usano un’identità mittente affidabile.
- I cambi di stato ordine attivano i messaggi previsti.
- I clienti del checkout ospite ricevono l’email d’ordine.
- I messaggi di rimborso, annullamento e ordine fallito funzionano.
- Nessun plugin di marketing automation duplica le email transazionali degli ordini.
Se usi anche un plugin di email marketing per WooCommerce, separa con chiarezza la posta transazionale degli ordini dalle campagne promozionali.
Note di configurazione per i moduli di contatto
Per i moduli:
- Tieni l’indirizzo mittente sul tuo dominio.
- Metti l’email del visitatore nel campo Reply-To.
- Evita di usare l’email del visitatore come indirizzo mittente.
- Conferma che la notifica per l’amministratore e la conferma per il visitatore siano entrambe attive se necessarie.
- Controlla le impostazioni antispam se gli invii scompaiono.
- Testa ogni modulo separatamente.
Un test di WP Mail SMTP riuscito non sistema un modulo di contatto con il destinatario sbagliato o la notifica disattivata.
Risoluzione dei problemi di WP Mail SMTP
| Problema | Causa probabile | Soluzione |
|---|---|---|
| L’email di prova fallisce | Credenziale errata, porta bloccata, impostazioni mailer sbagliate | Ricrea le credenziali, verifica porta e crittografia, prova un mailer via API |
| Il test funziona ma i moduli falliscono | Problema nelle impostazioni di notifica del modulo | Controlla destinatario, mittente, Reply-To e notifiche specifiche del modulo |
| Le email finiscono nello spam | Autenticazione mancante o problema di reputazione | Configura SPF, DKIM, DMARC e rivedi il contenuto |
| Mancano le email di WooCommerce | Template disattivato o stato non attivato | Controlla le impostazioni email di WooCommerce e le transizioni degli ordini |
| L’indirizzo mittente cambia in modo imprevisto | Un altro plugin sovrascrive gli header di posta | Disattiva i plugin di posta duplicati e applica le impostazioni con cautela |
| Funziona per l’amministratore ma non per i clienti | Soppressione, indirizzo cliente o problema di template | Controlla i log e testa indirizzi esterni |
Sicurezza e igiene delle credenziali
Tratta le credenziali del mailer come segreti di produzione.
- Conserva le credenziali solo nelle impostazioni del plugin o in un gestore di segreti approvato.
- Non incollare chiavi API in articoli, pagine o ticket.
- Ruota le credenziali se sono state esposte.
- Limita le chiavi API se il provider supporta permessi granulari.
- Rimuovi le credenziali mailer inutilizzate dopo la migrazione.
- Limita l’accesso amministrativo agli utenti che ne hanno bisogno.
Le credenziali email possono essere abusate per lo spam. Proteggile come le credenziali di pagamento o di infrastruttura.
Checklist di manutenzione
Rivedi ogni mese o dopo modifiche importanti:
- Le versioni del plugin e di WordPress sono aggiornate.
- L’email di prova riesce.
- Il reset password riesce.
- I moduli di contatto funzionano.
- Le email d’ordine di WooCommerce funzionano.
- SPF, DKIM e DMARC passano ancora.
- I log non mostrano fallimenti ripetuti.
- I segnali di bounce e reclamo restano bassi.
- I vecchi plugin SMTP non sono stati riattivati.
Ripeti i test anche dopo cambi di DNS, dominio, hosting, CDN, checkout, plugin per moduli, plugin di sicurezza o provider email.